From 7854e9917245f02b6e94dec47a7c95b190765599 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?K=C3=A5re=20Thor=20Olsen?= Date: Fri, 22 Feb 2019 06:56:17 +0100 Subject: Sync --- danish/lts/security/2016/dla-374.wml | 2 +- danish/lts/security/2016/dla-378.wml | 10 +++++++--- danish/lts/security/2016/dla-416.wml | 6 +++--- danish/lts/security/2016/dla-421.wml | 4 ++-- danish/lts/security/2016/dla-432.wml | 18 +++++++++++------- danish/lts/security/2016/dla-443.wml | 4 ++-- 6 files changed, 26 insertions(+), 18 deletions(-) (limited to 'danish/lts') diff --git a/danish/lts/security/2016/dla-374.wml b/danish/lts/security/2016/dla-374.wml index 706407f23df..c51cabc4239 100644 --- a/danish/lts/security/2016/dla-374.wml +++ b/danish/lts/security/2016/dla-374.wml @@ -1,4 +1,4 @@ -#use wml::debian::translation-check translation="1d1c1ba842e225bf68a6fed5744786cc779234f7" mindelta="1" +#use wml::debian::translation-check translation="ce41d997301872adfc27a79ea546429856226b67" mindelta="1" LTS-sikkerhedsopdatering

Man opdagede at der var en regression i den patch, der skulle rette diff --git a/danish/lts/security/2016/dla-378.wml b/danish/lts/security/2016/dla-378.wml index b7942ada3d7..1098e696f78 100644 --- a/danish/lts/security/2016/dla-378.wml +++ b/danish/lts/security/2016/dla-378.wml @@ -1,4 +1,4 @@ -#use wml::debian::translation-check translation="1d1c1ba842e225bf68a6fed5744786cc779234f7" mindelta="1" +#use wml::debian::translation-check translation="ce41d997301872adfc27a79ea546429856226b67" mindelta="1" LTS-sikkerhedsopdatering

Denne opdatering retter de herunder beskrevne CVE'er.

@@ -27,10 +27,14 @@

Desuden retter denne opdatering en regression fra den foregående opdatering:

-

#808293

+

I den gamle, gamle stabile distribution (squeeze), er disse problemer rettet i version 2.6.32-48squeeze18.

diff --git a/danish/lts/security/2016/dla-416.wml b/danish/lts/security/2016/dla-416.wml index 012fdde6c62..b4644f3f120 100644 --- a/danish/lts/security/2016/dla-416.wml +++ b/danish/lts/security/2016/dla-416.wml @@ -1,4 +1,4 @@ -#use wml::debian::translation-check translation="1d1c1ba842e225bf68a6fed5744786cc779234f7" mindelta="1" +#use wml::debian::translation-check translation="ce41d997301872adfc27a79ea546429856226b67" mindelta="1" LTS-sikkerhedsopdatering

Flere sårbarheder er rettet i Debians GNU C Library, eglibc:

@@ -12,9 +12,9 @@ når der blev behandlet AF_UNSPEC-forespørgsler (til dobbelte A/AAAA-opslag), førende til et stakbaseret bufferoverløb og udførelse af vilkårlig kode. Sårbarheden påvirker de fleste applikationer, som udfører værtsnavneopslag - ved hjælp af getaddrinfo, herunder systemservices.

+ ved hjælp af getaddrinfo, herunder systemservices.

-

Følgende sårbarheder mangler pt. CVE-tildelinger:

+
  • Følgende sårbarheder mangler pt. CVE-tildelinger

    Andreas Schwab rapportede om en hukommelseslækage (hukommelsesallokering uden tilsvarende deallokering) under behandling af visse DNS-svar i diff --git a/danish/lts/security/2016/dla-421.wml b/danish/lts/security/2016/dla-421.wml index da72d2588e2..28329ecad8f 100644 --- a/danish/lts/security/2016/dla-421.wml +++ b/danish/lts/security/2016/dla-421.wml @@ -1,10 +1,10 @@ -#use wml::debian::translation-check translation="1d1c1ba842e225bf68a6fed5744786cc779234f7" mindelta="1" +#use wml::debian::translation-check translation=" ce41d997301872adfc27a79ea546429856226b6" mindelta="1" LTS-sikkerhedsopdatering

      -
    • CVE-2015-3197: +
    • CVE-2015-3197

      En ondsindet klient kunne forhandle SSLv2-ciphers, som er blevet deaktiveret på serveren, og gennemføre SSLv2-handshakes på trods af at alle SSLv2-ciphers er diff --git a/danish/lts/security/2016/dla-432.wml b/danish/lts/security/2016/dla-432.wml index eb759f485c8..a9ee14cd68c 100644 --- a/danish/lts/security/2016/dla-432.wml +++ b/danish/lts/security/2016/dla-432.wml @@ -1,4 +1,4 @@ -#use wml::debian::translation-check translation="1d1c1ba842e225bf68a6fed5744786cc779234f7" mindelta="1" +#use wml::debian::translation-check translation="ce41d997301872adfc27a79ea546429856226b67" mindelta="1" LTS-sikkerhedsopdatering

      Flere fejl blev opdaget i PostgreSQL, et relationsdatabasesystem. @@ -20,15 +20,17 @@ udgivelsesbemærkninger.

      Rettelser

      -

      Retter problemer med uendelige løkker og bufferoverløb i regulære udtryk (Tom -Lane)

      +
        + +
      • Retter problemer med uendelige løkker og bufferoverløb i regulære udtryk (Tom +Lane)

        Meget store tegnsætspænd i bracket-udtryk kunne medføre uendelige løkker under nogle omstændigheder, og hukommelsesoverskrivninger i andre tilfælde. - (CVE-2016-0773)

        + (CVE-2016-0773)

      • -

        Udfører en omgående nedlukning hvis filen postmaster.pid er fjernet (Tom -Lane)

        +
      • Udfører en omgående nedlukning hvis filen postmaster.pid er fjernet (Tom +Lane)

        Postmaster kontrollerer nu hvert minut eller så, om postmaster.pid stadig findes og stadig indeholder sin egen PID. Hvis det ikke er tilfældet, @@ -36,7 +38,9 @@ Lane)

        primære årsag til ændringen er at sikre, at fejlende buildfarm-kørsler bliver ryddet op, uden manuel indblanding; men det tjener også til at begrænse bivirkningerne, hvis en DBA med magt fjerner postmaster.pid og - dernæst starter en ny postmaster.

        + dernæst starter en ny postmaster.

      • + +
      # do not modify the following line diff --git a/danish/lts/security/2016/dla-443.wml b/danish/lts/security/2016/dla-443.wml index 9d92c5be3bd..058d82fb825 100644 --- a/danish/lts/security/2016/dla-443.wml +++ b/danish/lts/security/2016/dla-443.wml @@ -1,4 +1,4 @@ -#use wml::debian::translation-check translation="1d1c1ba842e225bf68a6fed5744786cc779234f7" mindelta="1" +#use wml::debian::translation-check translation="ce41d997301872adfc27a79ea546429856226b67" mindelta="1" LTS-sikkerhedsopdatering

      En sårbarhed i forbindelse med fjernudførelse af kode, blev fundet i @@ -7,7 +7,7 @@ objektskripsprogfunktionalitet.

        -
      • CVE-2016-2510: +
      • CVE-2016-2510

        En applikation, som medtager BeanShell på classpath, kunne være sårbar, hvis en anden del af applikationen anvender Java-serialisering eller -- cgit v1.2.3